leo-le
Goto Top

PPPOE Einwahl über Sophos UTM und FritzBox per PPPOE Passthrough

Hallo zusammen,

vielleicht habt Ihr noch eine Idee??
Ich besitze einen 1u1 Anschluss und möchte meine UTM ASG 110 9.5 die PPPOE -Einwahl durchführen lassen. Die UTM WAN-Schnittstelle soll sozusagen die öffentliche IP bekommen.
Nun habe ich davor eine Fritzbox 7490 V. 7.2, die als Modem agieren soll und dies als Passthrough. VLAN ID habe ich bei der UTM auf 7 gestellt, jedoch bekomme ich grundsätzlich folgende Logeinträge:

2018:10:18-15:22:17 sophosutm pppd-pppoe[15303]: Plugin rp-pppoe.so loaded.
2018:10:18-15:22:17 sophosutm pppd-pppoe[15303]: RP-PPPoE plugin version 3.8p compiled against pppd 2.4.7
2018:10:18-15:22:17 sophosutm pppd-pppoe[15303]: pppd 2.4.7 started by root, uid 0
2018:10:18-15:22:17 sophosutm pppd-pppoe[15303]: Send PPPOE Discovery V1T1 PADI session 0x0 length 12
2018:10:18-15:22:17 sophosutm pppd-pppoe[15303]: dst ff:ff:ff:ff:ff:ff src 00:1a:8c:13:93:19
2018:10:18-15:22:17 sophosutm pppd-pppoe[15303]: [service-name] [host-uniq c7 3b 00 00]
2018:10:18-15:22:22 sophosutm pppd-pppoe[15303]: Send PPPOE Discovery V1T1 PADI session 0x0 length 12
2018:10:18-15:22:22 sophosutm pppd-pppoe[15303]: dst ff:ff:ff:ff:ff:ff src 00:1a:8c:13:93:19
2018:10:18-15:22:22 sophosutm pppd-pppoe[15303]: [service-name] [host-uniq c7 3b 00 00]
2018:10:18-15:22:32 sophosutm pppd-pppoe[15303]: Send PPPOE Discovery V1T1 PADI session 0x0 length 12
2018:10:18-15:22:32 sophosutm pppd-pppoe[15303]: dst ff:ff:ff:ff:ff:ff src 00:1a:8c:13:93:19
2018:10:18-15:22:32 sophosutm pppd-pppoe[15303]: [service-name] [host-uniq c7 3b 00 00]
2018:10:18-15:22:52 sophosutm pppd-pppoe[15303]: Timeout waiting for PADO packets
2018:10:18-15:22:52 sophosutm pppd-pppoe[15303]: Unable to complete PPPoE Discovery
2018:10:18-15:22:52 sophosutm pppd-pppoe[15303]: Exit.
2018:10:18-15:22:52 sophosutm pppoe-sh: DSL connection time shorter than 60 seconds (35 sec): Error? - wait 5 seconds

Die Sophos bekommt einfach keine IP zugewiesen.
Habt Ihr eine ähnliche Konfig , die läuft? Vielen Dank schon mal für Tipps!"

Content-Key: 389992

Url: https://administrator.de/contentid/389992

Printed on: April 20, 2024 at 03:04 o'clock

Member: Lochkartenstanzer
Solution Lochkartenstanzer Oct 18, 2018 updated at 15:57:15 (UTC)
Goto Top
Zitat von @Leo-le:

Ich habe einen 1u1 Anschluss und möchte meine UTM ASG 110 9.5 die PPPOE -Einwahl durchführen lassen. Die WAN-Schnittstelle soll sozusagen die öffentliche IP bekommen.
Nun habe ich davor eine Fritzbox 7490 V. 7.2, die als Modem agieren soll und dies als Passthrough. VLAN ID habe ich bei der UTM auf 7 gestellt, jedoch bekomme ich grundsätzlich folgende Logeinträge:

...

Die Sophos bekommt einfach keine IP zugewiesen.
Habt Ihr eine ähnlich Konfig , die läuft? Vielen Dank schon mal für Tipps!"

Moin,

Hast Du erstmal probiert, ob sich die Fritzbox einwählen kann?

Testweise mal mit einem anderen Gerät versucht per PPPoE über die Fritzbox zu verbinden?

lks
Member: Spirit-of-Eli
Solution Spirit-of-Eli Oct 18, 2018 at 17:33:51 (UTC)
Goto Top
Moin,

die Fritzboxen funktionieren in der Konstellation nicht vernünftig.
Wenn ich passthrough über die GUI aktiviere geht es gar nicht.
Wenn ich einen factory reset mache ihn m und es ohne Konfiguration der Box probiere bekomme ich einen link. Allerdings funktioniert darüber der DNS Resolver nicht.

Kurz um, nimm lieber einen Draytek Vigor 130.

Gruß
Spirit
Member: Leo-le
Leo-le Oct 18, 2018 at 17:35:24 (UTC)
Goto Top
Fritzbox kann sich problemlos einwählen. Ich habe mir jetzt noch ne 2. Fritzbox organisiert, mit der müsste ja dann die einwahl hinter der Passthrough FB funktionieren. Besten Dank schon mal !

Leo
Member: Leo-le
Leo-le Oct 18, 2018 at 17:36:47 (UTC)
Goto Top
Zitat von @Spirit-of-Eli:

Moin,

die Fritzboxen funktionieren in der Konstellation nicht vernünftig.
Wenn ich passthrough über die GUI aktiviere geht es gar nicht.
Wenn ich einen factory reset mache ihn m und es ohne Konfiguration der Box probiere bekomme ich einen link. Allerdings funktioniert darüber der DNS Resolver nicht.

Kurz um, nimm lieber einen Draytek Vigor 130.

Gruß
Spirit
Besten Dank, okay. Das wäre nun die letzte Lösung. Wie machen das dann die ganzen Firmen, die ne FB als Modem nutzen. ? Das ist doch alles nichts halbes und nichts ganzes.
Member: Spirit-of-Eli
Solution Spirit-of-Eli Oct 18, 2018 at 17:52:57 (UTC)
Goto Top
AVM unstertützt diese Option nicht mehr.
Ich kenne auch keine Firmen die eine FB als Modem nutzen. Die machen meist doppel NAT.
Member: em-pie
Solution em-pie Oct 18, 2018 at 17:55:15 (UTC)
Goto Top
Moin,

Die ganzen Firmen, die ein externes Modem nutzen, nutzen einfach keine Fritte als Modem. Ausnahme ggf., wenn ein CableModem benötigt wird, denn bis vor kurzem gab es dann - zumindest bei einem UM Anschluss in DE - quasi nur eine Fritte als Übergabepunkt zwischen LAN und WAN....

Papp da den Vigor o.Ä. Vor und gut

Gruß
em-pie
Mitglied: 137443
Solution 137443 Oct 18, 2018 updated at 19:13:31 (UTC)
Goto Top
VLAN ID habe ich bei der UTM auf 7 gestellt, j
Quark, das geht reibungslos, folge der Anleitung hier
https://deer-it.de/fritzbox-7412-modem-bridge-mode-pppoe-passthrough/


Gruß l.
Member: Leo-le
Leo-le Oct 18, 2018 at 19:16:01 (UTC)
Goto Top
Hm, ich habe heute mehrmals mit 1u1 und AVM gesprochen und wollte wissen, wie das denn ihre Firmenkunden machen. Ich kenne nur Firmen, die ein cisco modem an der Glasfaser haben und direkt die FWs dahinter. Was für ein cisco Gerät könnte ich denn direkt dahinter hängen ? Eines aus der 800er Serie ?
Irgendwie muss das doch auch mit der funktionieren..nicht umsonst hat doch AVM die Funktion pppoe Pass wieder aktiviert.
Member: Leo-le
Leo-le Oct 18, 2018 at 19:17:28 (UTC)
Goto Top
Zitat von @137443:

VLAN ID habe ich bei der UTM auf 7 gestellt, j
Quark, das geht reibungslos, folge der Anleitung hier
https://deer-it.de/fritzbox-7412-modem-bridge-mode-pppoe-passthrough/


Gruß l.
Genau die Anleitung habe ich auch gefunden und exakt nachgebaut. Im Anschluss bekam ich o.a. Logeinträge
Member: Spirit-of-Eli
Solution Spirit-of-Eli Oct 18, 2018 updated at 19:33:54 (UTC)
Goto Top
Welchen Vdsl Standard hast du denn über haupt?
Mitglied: 137443
Solution 137443 Oct 19, 2018 updated at 06:52:40 (UTC)
Goto Top
Zitat von @Leo-le:
Genau die Anleitung habe ich auch gefunden und exakt nachgebaut. Im Anschluss bekam ich o.a. Logeinträge
Anscheinend nicht, denn dann hättest du nicht die VLAN ID an der Sophos gesetzt! Das macht nämlich schon die Fritte.
Member: Leo-le
Leo-le Oct 19, 2018 at 07:13:20 (UTC)
Goto Top
Zitat von @137443:

Zitat von @Leo-le:
Genau die Anleitung habe ich auch gefunden und exakt nachgebaut. Im Anschluss bekam ich o.a. Logeinträge
Anscheinend nicht, denn dann hättest du nicht die VLAN ID an der Sophos gesetzt! Das macht nämlich schon die Fritte.

Habe alles beide ausprobiert. Einmal auf der FB ausgeschaltet und die 7 bei der UTM eingetragen und einmal bei der UTM ausgeschaltet und bei der FB eingetragen. Häkchen VDSL auf der UTM dann raus genommen. Oder auf welche VLAN id müsste ich dann auf der UTM eintragen?
Mitglied: 137443
Solution 137443 Oct 19, 2018 updated at 08:00:16 (UTC)
Goto Top
Keine. Das Taggen übernimmt die Fritte.
Member: Dilbert-MD
Solution Dilbert-MD Oct 19, 2018 at 21:07:22 (UTC)
Goto Top
Zitat von @em-pie:

Die ganzen Firmen, die ein externes Modem nutzen, nutzen einfach keine Fritte als Modem. Ausnahme ggf., wenn ein CableModem benötigt wird, denn bis vor kurzem gab es dann - zumindest bei einem UM Anschluss in DE - quasi nur eine Fritte als Übergabepunkt zwischen LAN und WAN....
em-pie

Und in Verbindung mit einer UTM kann ein Port an der Fritte (CableModem) als Exposed Host eingestellt werden, dann kann die Fritte weiterhin die Telefoniefunktionen für kKMU's bereitstellen und die UTM ist das Gateway/Firewall. VPN zur UTM geht dann auch problemlos - ohne Portforwardings.

Auch andere Provider bieten Ihren Geschäftskunden Fritzboxen als Übergabepunkt an.
Manche Geschäftsleute müssen mit einem Hybridrouter leben.

Gruß
Member: Spirit-of-Eli
Solution Spirit-of-Eli Oct 19, 2018 at 21:12:02 (UTC)
Goto Top
Müssen keines wegs. Das Endgerät kann nicht mehr vorgeschrieben werden.
Member: Leo-le
Leo-le Oct 20, 2018 at 06:01:38 (UTC)
Goto Top
Moin zusammen, nach unendlich herumtesterei funktioniert das Ganze jetzt. Irgendwo habe ich gelesen, dass es wohl auch mit der VLAN ID 8 versucht werden soll und ja, auf einmal bekam die utm eine öffentliche Adresse. Meine jetzige König ist also wie lummel nochmals geschickt hat :https://deer-it.de/fritzbox-7412-modem-bridge-mode-pppoe-passthrough/

Bloß eben mir der VLAN id 8 und bei der UTM den Haken bei vdsl raus, obwohl es sich bei mir um einen vectoring vdsl 50 handelt.

Vielen Dank an alle!